Pesquisadores da Group-IB identificaram uma nova variante de ransomware, denominada āDeadLockā, que utiliza contratos inteligentes da Polygon como um meio descentralizado para armazenar e rotacionar endereƧos de proxy para suas operaƧƵes de comando e controle (C2). Ao incorporar código nas mĆ”quinas das vĆtimas que consulta um contrato inteligente especĆfico, os atacantes podem atualizar dinamicamente os pontos de proxy on-chain, evitando as vulnerabilidades de servidores centralizados que podem ser bloqueados ou apreendidos.
A campanha DeadLock, identificada pela primeira vez em julho de 2025, manteve um perfil discreto, sem sites de vazamento de dados conhecidos ou programas afiliados promovendo-a. No entanto, a Group-IB ressalta que o uso de transaƧƵes imutĆ”veis em blockchain para a distribuição de proxies representa um āmĆ©todo inovadorā que apresenta desafios significativos para estratĆ©gias tradicionais de derrubamento. O contrato inteligente nĆ£o exige que as vĆtimas enviem transaƧƵes ou paguem taxas de gĆ”s, pois o malware realiza apenas operaƧƵes de leitura.
Uma vez que um novo endereƧo de proxy Ć© obtido, o ransomware estabelece canais criptografados com o ambiente da vĆtima para transmitir demandas de resgate e a ameaƧa de exfiltração de dados. A rotação de proxies on-chain aumenta a resiliĆŖncia, jĆ” que o contrato inteligente permanece acessĆvel entre os nós distribuĆdos, mesmo que endereƧos individuais estejam na lista negra ou removidos da infraestrutura off-chain.
A Group-IB alerta que a abordagem DeadLock poderia ser prontamente adaptada por outros atores de ameaƧa para ocultar a infraestrutura, citando incidentes anteriores de āEtherHidingā. A tĆ”tica de evasĆ£o baseada em blockchain ressalta a natureza de uso duplo dos contratos inteligentes e destaca a necessidade de as defesas de ciberseguranƧa evoluĆrem junto com os novos vetores de ataque on-chain. As organizaƧƵes sĆ£o aconselhadas a monitorar a atividade pĆŗblica de contratos inteligentes e a implementar inteligĆŖncia de ameaƧa on-chain em suas operaƧƵes de seguranƧa.
ComentƔrios (0)